- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验 1 SecPathF1000-E 防火墙透明模式配置基础 Issue 1.0
实验1 SecPath 防火墙透明模式配置基础
1.1 实验内容与目标
完成本实验,您应该能够:
了解以防火墙透明模式工作原理
掌握防火墙透明模式的基本配置方法
掌握防火墙透明模式的常用配置命令
1.2 实验组网图
Ge0/ 1 Ge0/2
PC1 PC2
F1000-E
图1-1 透明模式转发组网图
组网要求说明:
如图:PC1 和 PC2 分别连在 F1000-E 防火墙的 Ge0/1 和 Ge0/2 接口上,其 IP 地址分别
为 /24 和 /24,需要通过 F1000-E 实现互通。
1.3 实验设备与版本
主机:2 台
线缆:若干
SecPath 防火墙:R3102P10 及以上版本
1-1
实验 1 SecPathF1000-E 防火墙透明模式配置基础 Issue 1.0
1.4 实验过程
实验任务:透明模式下各区域的互通
步骤一:命令行配置
命令行配置如下:
#
vlan 1
#
vlan 100
#
interface GigabitEthernet0/1
port link-mode bridge
port access vlan 100
#
interface GigabitEthernet0/2
port link-mode bridge
port access vlan 100
#
步骤二:web 相关配置
web 相关配置如下:
进入WEB管理界面后,单击“系统管理” “安全域管理”,编辑trust安全域,将Ge0/1加
入该域:
1-2
实验 1 SecPathF1000-E 防火墙透明模式配置基础 Issue 1.0
把Ge0/1接口加入trust域
同样的操作,将Ge0/2 加入 untrust 安全域;
然后通过WEB页面配置trust与untrust之间的策略可实现安全过滤。
1.5 实验中的命令列表
表1-1 命令列表
命令 描述
port link-mode bridge 以太网接口可工作在二层模式(bridge)
port access vlan 设置所属 Vlan
配置命令介绍:
请参考H3C SecPath 系列安全产品 用户手册(V1.00)》。
1.6 思考题
SecPath 防火墙透明模式与混合模式的区别在哪里?
1-3
实验 1 SecPathF
您可能关注的文档
最近下载
- 2024-2025学年北京东城区高一(上)期末数学试卷(含答案解析).pdf
- 《春秋》导读(复旦大学).doc VIP
- 口腔辐射安全规章制度.docx VIP
- 数据运营全流程手册.pdf
- 沙钢5800m3高炉煤粉制备尾气自循环工艺设计.pdf VIP
- 冠心病防治科普知识.pptx VIP
- 测绘地理信息标准目录.pdf
- DBJ51T 040-2021 四川省工程建设项目招标代理操作规程 .pdf VIP
- 第7课《党是最高政治领导力量》第1框《不忘初心、牢记使命》课件 中职高教版中国特色社会主义.pptx VIP
- 中 山 大 学 软 件 学 院 软 件 工 程 专 业 2 0 0 8 级 (2010 秋季学期)《 S E - 3 0 4 数据库系统原理》 期 末 试 题 (A 卷).docx VIP
原创力文档


文档评论(0)